acesso-safraempressas.com
Categoria: Phishing
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
Descrição de acesso-safraempressas.com
O domínio "acesso-safraempressas.com" combina termos que remetem a "acesso" e "Safra empresas" em português, e o site foi criado na plataforma Wix apenas alguns dias antes desta análise. A captura de tela mostra uma página de login que replica de perto a identidade visual do Banco Safra, uma conhecida instituição financeira brasileira, incluindo o logotipo em forma de escudo do banco, a marca nominativa e campos de login para "Agência" e "Conta", além de abas para os tipos de conta "Pessoa Fisica", "Pessoa Jurídica" e "Corretora".
Essa estrutura de página - um site Wix simples e recém-criado imitando um portal de internet banking - não é condizente com um domínio bancário oficial. Os serviços legítimos de internet banking do Banco Safra são operados a partir de seus próprios domínios verificados, não a partir de um endereço genérico no estilo de subdomínio Wix registrado há apenas alguns dias. Com base nas informações disponíveis, esta página parece ter sido projetada para coletar credenciais bancárias de visitantes que acreditam estar fazendo login em uma conta real de banking empresarial do Safra.
Avaliação de segurança de acesso-safraempressas.com
No momento desta análise, 0 de 91 mecanismos de segurança sinalizaram este domínio, e ele não constava em nenhuma das bases de listas negras ou de inteligência de ameaças verificadas, incluindo bases de conteúdo malicioso e listas de reputação de e-mail. Uma análise de malware dos arquivos do site também retornou um resultado limpo, sem que nenhum dos 17 arquivos analisados fosse sinalizado.
No entanto, esses resultados limpos devem ser interpretados com cautela. O domínio foi registrado apenas 3 dias antes desta análise, por meio de um construtor de sites de baixo custo, e seu conteúdo - uma página que imita de perto o portal de login do Banco Safra, um banco brasileiro real - sugere fortemente uma tentativa de phishing de credenciais, e não um serviço bancário legítimo. Páginas imitadoras recém-criadas desse tipo frequentemente ainda não foram indexadas por scanners de malware e listas negras, portanto a ausência de detecções nesta fase inicial não indica de forma confiável a ausência de risco.
Diante da aparente falsificação da interface de login de uma instituição financeira, combinada com o registro extremamente recente do domínio e a falta de qualquer indicador de atividade comercial legítima, este site pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que insira credenciais bancárias no formulário de login exibido.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que apenas confirma o transporte criptografado e não verifica a legitimidade do operador ou do conteúdo do site. Ele está hospedado na infraestrutura da Wix (Wix.com Ltd. como registradora, servidores de nomes WixDNS) e é protegido pela Cloudflare, com o servidor localizado em Ashburn, Estados Unidos. O DNSSEC não está habilitado no domínio.
Os registros WHOIS mostram que o domínio foi criado há apenas 3 dias e está programado para expirar em um ano, um padrão comumente observado em infraestrutura de phishing de curta duração. A idade muito reduzida do domínio, combinada com o uso de um construtor de sites gratuito/de baixa barreira de entrada para replicar a página de login de um banco, são sinais de alerta técnicos relevantes, apesar da criptografia e dos resultados limpos da análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?